O malware SparkKitty foi identificado em aplicativos distribuídos pela App Store e pelo Google Play e, segundo um novo relatório, examinava fotos salvas em iPhones e celulares Android para encontrar frases de recuperação de carteiras cripto. Essas frases, também chamadas de seed phrases (a sequência de palavras que permite restaurar e controlar uma carteira), podem dar acesso completo aos ativos do usuário.

O que aconteceu: o relatório afirma que o SparkKitty infectava dispositivos e procurava nas imagens armazenadas indícios dessas frases de recuperação. Na prática, isso coloca em risco usuários que guardam capturas de tela ou fotos com as palavras de acesso da carteira.

Por que importa: quem obtém uma seed phrase pode recuperar a carteira e movimentar os fundos sem depender da senha do aplicativo. Em casos assim, o prejuízo pode ser total.

Para o leitor brasileiro, o alerta é direto: guardar a frase de recuperação no celular, especialmente em fotos, amplia o risco de perda dos criptoativos.